Sajber kriminalci koriste Windows 11 kao mamac za širenje malvera
Vesti, 06.09.2021, 12:00 PM
Oslanjajući se na jednostavan recept koji se mnogo puta pokazao uspešnim, sajber kriminalci su nedavno počeli sa širenjem malvera koristeći Windows 11 kao mamac za potencijalne žrtve koje treba da aktiviraju zlonamerni kod u Microsoft Word dokumentima.
Istraživači iz kompanije Anomali koji su analizirali ove napade smatraju da iza njih stoji grupa FIN7, takođe poznata i pod nazivima Carbanak i Navigator, koja je specijalizovana za krađu podataka o platnim karticama.
Grupa je iskoristila interesovanje koje je izazvalo sledeće izdanje Microsoftovog operativnog sistema.
Otvaranje Microsoft Word dokumenata u kojima je sakriven zlonamerni kod pokreće preuzimanje JavaScript backdoora koji omogućava napadačima da isporučuju payload koji žele.
Istraživači koji su analizirali šest takvih dokumenata kažu da je pomenuti backdoor varijacija backdoora koji grupa FIN7 koristi od 2018. godine.
Nazivi dokumenata ukazuju da su napadi počeli krajem juna, u vreme kada su i vesti o Windowsu 11 postale učestale.
Pretpostavlja se da su maliciozni fajlovi isporučivani putem elektronske pošte. Dokumenti sadrže slike Windowsa 11 sa tekstom koji treba da ubedi primaoca da omogući makro sadržaj.
Tvrdnja da je dokument napravljen na Window 11 Alpha treba da navede primaoca da poveruje da postoji problem kompatibilnosti koji sprečava pristup sadržaju i da sledi instrukcije za otklanjanje problema.
Ako korisnik nasedne na to, aktiviraće maliciozni VBA makro koji su sajber kriminalci postavili u dokument.
Zanimljivo je da otkrivanje određenog jezika (ruski, ukrajinski, moldavski, slovački, slovenački, estonski, srpski) zaustavlja zlonamernu aktivnost.
Grupa FIN7 postoji od 2013. godine, ali je postala poznata tek 2015. godine. Neki članovi grupe su uhapšeni i osuđeni, ali se neki napadi i malveri pripisuju grupi čak i nakon 2018. godine, kada je uhapšeno nekoliko članova grupe.
Grupa je specijalizovana za krađu podataka o platnim karticama korisnika raznih kompanija. Njihovi napadi su samo u SAD prouzrokovali gubitke od više milijadri dolara, gde je FIN7 ukrao podatke više od 20 miliona platnih kartica korišćenih na više od 6500 POS terminala za plaćanje karticama.
Foto: Anomali
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





